Comment savoir si quelqu’un d’autre se connecte sur votre compte Gmail ?
Par Korben le 9 juillet 2008
![]()
Tiens, voilà quelque chose d’assez bien. Google a annoncé la mise en place d’une nouvelle fonctionnalité de “Remote Signout“ (”Déconnexion à distance“) qui vous permettra de surveiller si d’autres personnes accèdent ou ont accédé à votre compte Gmail.
Vous connaitrez leurs IP, les dates et heures de connexion et vous aurez la possibilité de les déconnecter.

Pas mal pour éviter l’espionnage, mais je doute que ça décourage les petits crackeurs du dimanche qui eux changeront complètement votre mot de passe.
Quoiqu’il en soit, c’est une fonctionnalité d’un genre nouveau qu’on peut voir apparaître là sur une application en ligne et j’en met ma souris à couper au feu que d’autres vont s’accaparer cette fonctionnalité.

+ d’infos sur le blog de Google
Je vous recommande aussi la lecture des sujets suivants
- Un espion dans internet explorer
- Remplacez votre serveur exchange par une solution full-Google moins chère
- Google, moteur de recherche officiel du Warez
- L’imap de Gmail enfin (réparé) sur Windows Mobile
- Les lemmings en DHTML et Javascript






Christophe
Ca mange pas de pain donc c’est pas mal même si niveau réelle efficacité contre les vrais méchants je suis sceptique aussi
Posté le 9 juillet 2008 à 13:05:10
Geoffrey Dorne
Vraiment bonne idée !!
Posté le 9 juillet 2008 à 13:07:47
soopajud
bien vu google…
c’est vrai que je pense pas souvent à utiliser le lien “Deconnexion”
Posté le 9 juillet 2008 à 13:18:20
touriste
C’est pas vraiment un problème pour le mot de passe modifié sur gmail ca se récupère rapidos, par contre si il y a des mail contenant des pass et autre la c’est une autre histoire.
Posté le 9 juillet 2008 à 13:19:53
Heroes
Ah bon touristes ? Quel est la procédure pour récupérer son mot de passe, je ne l’ai pas perdu mais c’est bon à savoir.
Posté le 9 juillet 2008 à 13:37:05
touriste
Tu as la question secrète, et tu as aussi rentré une adresse email valide pour activer ton compte gmail:
Comptes Google: Problèmes de connexion à votre compte
Vous ne parvenez pas à vous connecter ? Consultez nos procédures de résolution de problèmes ci-dessous afin de pouvoir analyser rapidement votre problème.
J’ai oublié mon mot de passe.
J’ai oublié mon nom d’utilisateur.
Je pense que quelqu’un d’autre utilise mon compte Google.
Je connais mon nom d’utilisateur et mon mot de passe, mais je ne parviens pas à me connecter.
Et si on te vole ton cookie tu peux pas modifier le pass vu que l’original tu tu l’as pas (enfin l’attaquant)
Si tu es victime d’une attaque man in the middle, la c’est différent mais bon c’est pas tous les jours, et faut encore que tu acceptes le faux certificat et que tu rentres tes données.(dans ce cas la c’est vrai qu’il n’y a plus que ton autre adresse mail d’origine qui peut te sauver, de même avec un keylogger sauf que la pas de faux certificat pour te mettre la puce à l’oreille)
Posté le 9 juillet 2008 à 14:43:50
Matt
La fonctionnalité existe déjà sur des sites de banque, la Banque Populaire et Paypal si je me souviens bien affichent l’historique des connexions au compte. Mais c’est vrai que ça peut être pratique sur Gmail aussi =)
Posté le 9 juillet 2008 à 15:47:30
PapyGeek
Comme le dit Matt, ça existe depuis un petit moment sur les sites de banques chez qui la sécurité est légèrement importante quand même
Par contre le coup de déconnecter “les autres sessions”, c’est la première fois que je le vois sous cette forme. D’habitude le lien “Déconnexion” se charge de purger toutes les sessions. De toutes façons, sur un site bancaire les sessions ne durent jamais très longtemps (pas comme sur GMail).
Posté le 9 juillet 2008 à 16:52:14
Rahim
=> Il faut savoir le les malins peuvent aussi utiliser des failles XSS et cela ne permet pas de changer le mot de passe du compte volé car… ils sont pas passés par la case “mot de passe” pour avoir accès au compte gmail, donc ils ne savent même pas eux mêmes le mot de passes de leur victime.
Sauf si bien entendue, la victime utilise toujours le même mot de passe qui est par ailleurs affiché en clair dans un mail d’inscription à un forum qu’elle a oubliée de supprimer
‘Fin bref, je dis cela, j’dis rien, hien ? :p
Sinon, ceci est une très bonne sécurité qui se développe de plus en plus dans les applications “sécurisés” => a destination des écoles (ENT…) de tout ce qui est médical ou bancaire…
Posté le 9 juillet 2008 à 17:59:20
Kyotoweb
Lorsque les comptes gmail sont intéressant, l’intéressé ne change généralement pas le mot de passe et passe incognito, pour ensuite revenir plus tard. Je trouve donc cette petite fonctionnalité très utile, surtout qu’elle ne mange pas de pain - Google enregistrant déjà auparavant qui fait quoi, quand et sur quel compte.
Posté le 13 juillet 2008 à 22:48:06
karpath
ça y est c’est en place, pas besoin d’avoir la langue réglée sur US.
Posté le 16 juillet 2008 à 09:20:36